Al menos un 15% de los routers domésticos son inseguros

Según un estudio de Eset, las vulnerabilidades en el software o el empleo de contraseñas muy débiles suelen ser algunos de los vectores de ataque más comunes

Publicado el 20 Oct 2016

Al menos un 15% de los routers domésticos son inseguros

La compañía de software de seguridad, Eset está en la antesala del lanzamiento de sus nuevas soluciones para usuarios particulares. Dos de las nuevas soluciones, Eset Internet Security y Eset Smart Security Premium contarán con una nueva función, Home Network Protection o Protección de la Red Doméstica, que ya han podido utilizar los usuarios de la comunidad beta de la compañía. Gracias a esta nueva funcionalidad de Eset, los usuarios pueden analizar cualquier vulnerabilidad en el router doméstico, tales como contraseñas débiles, configuraciones maliciosas o firmware desactualizado. Además, ofrece soluciones para remediar estas vulnerabilidades y proporciona una lista de fácil acceso de los dispositivos conectados, organizados por tipos, para mostrar quién está conectado en cada momento.

Desde la presentación de la herramienta el pasado mes de abril, Eset ha analizado más de 12.000 routers de usuarios que aceptaron compartir sus datos de forma anónima con fines meramente estadísticos. El estudio muestra que al menos el 7% de los routers sufre vulnerabilidades de media y alta intensidad en el software. El análisis de los puertos, por su parte, reveló que en muchos casos se podía acceder a los servicios de red desde redes internas o externas.

Según el análisis llevado a cabo por Eset, además, el 15% de los routers tenía contraseñas muy débiles, en la mayor parte de los casos ‘admin’, que suele ser la que aparece por defecto.

“Servicios poco seguros como Telnet deberían cerrarse incluso en las redes locales; sin embargo, los encontramos abiertos en más del 20% de los usuarios”, afirma Peter Stancík, especialista en seguridad de Eset. “Fue, además, descorazonador comprobar cómo uno de cada diez ataques simples que simulamos consiguió sus objetivos debido a la debilidad de las contraseñas”, explica.

La mayor parte de las vulnerabilidades del software –algo más del 50%- encontradas por la herramienta Eset Home Network Protection consistía en vulnerabilidades de derechos de acceso, seguidas por vulnerabilidades en la inyección de órdenes que ejecutan comandos arbitrarios en el sistema operativo a través de aplicaciones vulnerables (40%). Por otro lado, alrededor del 10% de las vulnerabilidades consistió en problemas en los scripts de sitios (XSS) que permitirían a los atacantes modificar la configuración del router para instalar scripts falsos.

“Los resultados del estudio llevado a cabo durante la fase beta de la nueva herramienta Eset Home Network Protection muestran claramente que los routers domésticos pueden ser atacados fácilmente aprovechando alguna de sus vulnerabilidades”, añade Stancík. “El router se convierte así en el talón de Aquiles para la seguridad global en casa o en el pequeño negocio”.

La nueva herramienta de protección de la red doméstica, Eset Home Network Protection, además de analizar routers y comprobar si están preparados ante algún ataque, ofrece una visión completa y sencilla de todos los dispositivos conectados a la red local, filtrándolos por tipo y tiempo de conexión, de forma que los usuarios pueden comprobar fácilmente cómo de segura es su red. Además, la compañía recomienda a los usuarios utilizar contraseñas robustas y utilizar el firmware más actualizado para sus routers.

¿Qué te ha parecido este artículo?

Tu opinión es importante para nosotros.

Redacción

Artículos relacionados

Artículo 1 de 3